Скачиваний:
0
Добавлен:
17.07.2026
Размер:
702 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В.И. Ульянова (Ленина)

Кафедра информационной безопасности

ПрактическаЯ РАБОТА №2

по дисциплине «Угрозы и уязвимости информационной безопасности компьютерных сетей»

Тема: OS Command Injection Vulnerabilities.

Студент _________________

Преподаватель _________________ Фаткиева Р.Р.

Санкт-Петербург

2026

В самом начале пользователь попадает на страницу некого интернет-магазина (рисунок 1)

Рисунок 1. Стартовый экран

После этого необходимо, согласно полученным знаниям с курса «Белый хакер», перейти на некую панель данного веб ресурса, добавив к ссылке строку «/admin/» для реализации атаки инъекции (рисунок 2)

Рисунок 2. Вход на панель

В текстовое поле вводится команда apache2; export. После этого удается получить текст, содержащий искомый флаг (рисунок 3)

Рисунок 3. Результат

Искомый флаг: c2098cad00958121da83a936845f41e7

Рисунок 4. Успех

Данные дополнительной «разведки»:

Сбор базовой информации:

  • Список пользователей системы

  • Список групп

  • Информация о ядре: Linux version 5.4.0-204-generic (buildd@lcy02-amd64-079) (gcc version 9.4.0 (Ubuntu 9.4.0-1ubuntu1~20.04.2)) #224-Ubuntu SMP Thu Dec 5 13:38:28 UTC 2024

  • Информация о дисковом пространстве

  • Использование ОЗУ

  • Переменные окружения

  • Список процессов

  • Список файлов веб-каталога

  • Информация о пользователе и его группах

Список использованных источников

  1. Информация с сайта. URL: https://labs.cyber-ed.ru/group/38/task/21/ (дата обращения 12.03.2026)

  2. Информация с сайта. URL: https://stepik.org/lesson/1104693/ (дата обращения 12.03.2026)

Соседние файлы в предмете Угрозы и уязвимости информационной безопасности компьютерных сетей